
مشروع Vulmap: ماسحات ضوئية محلية للثغرات الأمنية عبر الإنترنت

Vulmap هو مشروع ماسح ضعف محلي مفتوح المصدر عبر الإنترنت. يتكون من برامج مسح ضعف محلي عبر الإنترنت لأنظمة تشغيل Windows وLinux. يمكن استخدام هذه البرامج النصية لأغراض دفاعية وهجومية. من الممكن إجراء تقييمات الضعف باستخدام هذه البرامج النصية. كما يمكن استخدامها لتصعيد الامتيازات من قبل المختبرين الاختراقيين/الفرق الحمراء.
يمكن استخدام Vulmap لفحص الثغرات الأمنية على المضيف المحلي، وعرض الثغرات ذات الصلة، وتنزيلها. تقوم البرامج النصية بشكل أساسي بفحص المضيف المحلي لجمع معلومات البرامج المثبتة والاستعلام من API vulmon.com عن وجود أي ثغرات أمنية أو استغلالات تتعلق بالبرامج المثبتة. إذا كانت الثغرات موجودة، يعطي Vulmap معرف CVE، ودرجة المخاطرة، ورابط تفاصيل الثغرة، ومعرفات الاستغلالات ذات الصلة إن وجدت، وعناوين الاستغلالات. يمكن أيضًا تنزيل الاستغلالات باستخدام Vulmap.
الفكرة الرئيسية لـ Vulmap هي الحصول على بيانات الثغرات في الوقت الفعلي من Vulmon بدلاً من الاعتماد على قاعدة بيانات ثغرات محلية. يمكن اكتشاف حتى أحدث الثغرات باستخدام هذا الأسلوب. كما أن ميزة تنزيل الاستغلالات تساعد في عمليات تصعيد الامتيازات. يمكن للمختبرين الاختراقيين والفرق الحمراء تنزيل الاستغلالات من Exploit DB من موجه الأوامر. لاستخدام هذه الميزة، كل ما هو مطلوب هو معرف الاستغلالات.
نظرًا لأن معظم تثبيتات Linux تحتوي على Python، تم تطوير Vulmap Linux باستخدام Python بينما تم تطوير Vulmap Windows باستخدام PowerShell لتسهيل تشغيله على معظم إصدارات Windows. Vulmap Linux متوافق مع Python 2.x و3.x ونظام إدارة الحزم dpkg. Vulmap Windows متوافق مع PowerShell v3 والإصدارات الأحدث.
استخدم الروابط أدناه للحصول على معلومات مفصلة حول Vulmap:
